{"id":427,"date":"2015-10-07T15:08:35","date_gmt":"2015-10-07T14:08:35","guid":{"rendered":"http:\/\/people.unica.it\/idem\/?p=427"},"modified":"2016-02-11T12:53:02","modified_gmt":"2016-02-11T11:53:02","slug":"problemi-accesso-periodici-elettronici-con-chrome-e-firefox","status":"publish","type":"post","link":"https:\/\/people.unica.it\/idem\/2015\/10\/07\/problemi-accesso-periodici-elettronici-con-chrome-e-firefox\/","title":{"rendered":"Problemi accesso periodici elettronici con Chrome e Firefox"},"content":{"rendered":"<p>Si informano gli utenti che il server Shibboleth\u00a0 sta girando su una Debian Squeeze, con Java 6 e Tomcat 5.5, dunque una configurazione abbastanza obsoleta che implementa ancora ssl3 e che non \u00e8 possibile elevare di release a meno di voler interrompere il servizio per un lasso di tempo estremamente difficile da quantificare.<\/p>\n<p>Come soluzione &#8220;tampone&#8221;, \u00e8 in corso di implementazione una macchina pi\u00f9 aggiornata (Ubuntu 14.04 LTS Server, Java 7, Tomacat 7, Apache 2.4.16, Shibboleth 2.4.4), sebbene non aggiornata all&#8217;ultima versione di Shibboleth (la versione 3 ) per i motivi esposti pi\u00f9 sotto. La configurazione della stessa e di test con il GARR, tuttavia, richiederanno comunque qualche tempo, per cui al momento la soluzione pi\u00f9 immediata \u00e8 quella indicata nella pagina\u00a0 <a href=\"http:\/\/people.unica.it\/idem\/errore-ssl3\/\" target=\"_blank\">Errore ssl3<\/a> di questo blog.<\/p>\n<p>Per un futuro leggermente pi\u00f9 remoto l&#8217;obbiettivo \u00e8 quello di mettere in produzione un server Shibboleth, su Ubuntu 14.04 LTS Server, aggiornato all&#8217;ultima versione stabile di Java, Tomcat, Apache e Shibboleth; va precisato che non sar\u00e0 possibile avere funzionante tale macchina nell&#8217;immediato perch\u00e9 al momento non esiste ancora un server Shibboleth con tali caratteristiche in Italia e l&#8217;Universit\u00e0 di Cagliari far\u00e0 &#8211; come \u00e8 gi\u00e0 avvenuto in altre due occasioni all&#8217;interno della Federazione IDEM &#8211; da &#8220;apripista&#8221;. Ci\u00f2 significa in particolare che in caso di problemi (e vista la combinazione di Java, SAML ed XML sar\u00e0 facilissimo incontrarne), si dovr\u00e0 lavorare in collaborazione con l&#8217;assistenza IDEM per scoprire cause e soluzioni che poi saranno eventualmente utilizzate per altri Atenei (\u00e8 motivo di orgoglio, arrivare primi, ma non \u00e8 cosa immediata).<\/p>\n<p>L&#8217;utilizzo di ssl3 in fase di handshake, comporta che alcuni browser (in particolare <strong>Google Chrome<\/strong> ed in parte <strong>Firefox<\/strong>) si rifiutino di accedere alla pagina di autenticazione adducendo come motivo la debolezza delle chiavi ssl3 ed evidenziando il seguente errore <em> &#8220;SSL ha ricevuto una chiave Diffie-Hellman temporanea (ephemeral) debole in un messaggio di tipo Server-Key-Exchange handshake. (Codice di errore: ssl_error_weak_server_ephemeral_dh_key)&#8221;. <\/em><\/p>\n<p>Premesso che negare l&#8217;accesso ad una pagina in https senza dare la possibilit\u00e0 di scegliere si configura quasi come un insulto all&#8217;intelligenza dell&#8217;utente (perch\u00e9 equivale a dire &#8220;decido io, Google, per te, visto che tu non sei in grado di capire&#8221;), la situazione dei browser ad ottobre 2015 \u00e8 la seguente:<\/p>\n<ul>\n<li><strong>Google Chrome<\/strong>: impedisce l&#8217;accesso e non esiste workaround.<span style=\"color: #ff0000\"> <strong>SE NE SCONSIGLIA CALDAMENTE L&#8217;UTILIZZO<\/strong><\/span><\/li>\n<li><strong>Mozilla Firefox<\/strong>: impedisce l&#8217;accesso ma esiste un workaround (v. pagina <a href=\"http:\/\/people.unica.it\/idem\/errore-ssl3\/\" target=\"_blank\">Errore ssl3<\/a>).<strong> CONSIGLIATO A CHI SA COME MODIFICARE LE CHIAVI DI FIREFOX<\/strong><\/li>\n<li><strong>Microsoft Internet Explorer \/ Microsoft Edge<\/strong>: non crea alcun problema<\/li>\n<li><strong>Apple Safari<\/strong>: non crea alcun problema<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Si informano gli utenti che il server Shibboleth\u00a0 sta girando su una Debian Squeeze, con Java 6 e Tomcat 5.5, dunque una configurazione abbastanza obsoleta che implementa ancora ssl3 e che non \u00e8 possibile elevare di release a meno di voler interrompere il servizio per un lasso di tempo estremamente difficile da quantificare. Come soluzione &#8220;tampone&#8221;, \u00e8 in corso di &#8230; <a href=\"https:\/\/people.unica.it\/idem\/2015\/10\/07\/problemi-accesso-periodici-elettronici-con-chrome-e-firefox\/\" class=\"more-link\">Read More<\/a><\/p>\n","protected":false},"author":50,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-427","post","type-post","status-publish","format-standard","hentry","category-senza-categoria","no-post-thumbnail"],"_links":{"self":[{"href":"https:\/\/people.unica.it\/idem\/wp-json\/wp\/v2\/posts\/427","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/people.unica.it\/idem\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/people.unica.it\/idem\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/people.unica.it\/idem\/wp-json\/wp\/v2\/users\/50"}],"replies":[{"embeddable":true,"href":"https:\/\/people.unica.it\/idem\/wp-json\/wp\/v2\/comments?post=427"}],"version-history":[{"count":4,"href":"https:\/\/people.unica.it\/idem\/wp-json\/wp\/v2\/posts\/427\/revisions"}],"predecessor-version":[{"id":433,"href":"https:\/\/people.unica.it\/idem\/wp-json\/wp\/v2\/posts\/427\/revisions\/433"}],"wp:attachment":[{"href":"https:\/\/people.unica.it\/idem\/wp-json\/wp\/v2\/media?parent=427"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/people.unica.it\/idem\/wp-json\/wp\/v2\/categories?post=427"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/people.unica.it\/idem\/wp-json\/wp\/v2\/tags?post=427"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}